物聯(lián)網(wǎng)已經(jīng)占據(jù)了我們家里的每一個角落薄声,包括微波爐当船、手表和汽車配件,以及在工業(yè)和軍事領(lǐng)域中更為重要的設(shè)備默辨。隨之而來的是黑客濫用收集到數(shù)據(jù)的風(fēng)??險增加德频,很多人在購買新設(shè)備(如路由器)時不會更改默認(rèn)密碼,大多數(shù)默認(rèn)密碼在搜索網(wǎng)站上很容易搜索到壹置。
針對這一缺陷,SB 327法案要求連網(wǎng)設(shè)備制造商從2020年1月1日起為其配備“合理的安全功能”表谊,法案還要求制造商必須提供每臺設(shè)備獨有的默認(rèn)密碼钞护,或者提示用戶在使用該產(chǎn)品之前生成新密碼盖喷。該法案旨在防止未經(jīng)授權(quán)的訪問、修改或信息泄露独溯。
佐治亞理工學(xué)院計算機科學(xué)學(xué)院的教授Milos Prvulovic表示凹毛,該法案將提高大多數(shù)人的安全性。如果制造商被要求為每臺設(shè)備創(chuàng)建唯一的密碼葬爽,即使它們是默認(rèn)密碼,也會降低僵尸網(wǎng)絡(luò)對大規(guī)模自動攻擊的影響嘱董。Prvulovic表示听番,如果用戶在使用任何智能設(shè)備之前被提示創(chuàng)建自己的密碼,那將會更好图兑。
一些網(wǎng)絡(luò)安全專家核看,比如Errata Security的格雷厄姆,他指出該法案的大部分內(nèi)容是模糊的蔫卦,例如券豺,“合理的安全功能”可能意味著很多事情。格雷厄姆在對該法案的分析中表示桨座,“任何公司都不可能知道這些詞語的意思”读黑,并且“不可能知道它們是否符合法律要求。”
然而破讨,由于技術(shù)變化的速度非炒曰蓿快,制定一項模糊立法可能是至關(guān)重要的提陶。那美國其他州呢烫沙?Milos Prvulovic說:“加州是一個很大市場,我敢肯定隙笆,無論如何锌蓄,它也將會在其他任何地方出現(xiàn)。”加州是幾家大型科技公司的所在地仲器,在科技政策方面煤率,尤其是在保護消費者方面,加州經(jīng)常處于領(lǐng)先地位乏冀。
在歐洲蝶糯,歐盟認(rèn)為,監(jiān)管物聯(lián)網(wǎng)設(shè)備可以解決物聯(lián)網(wǎng)設(shè)備的安全問題辆沦。據(jù)itproportal稱昼捍,歐盟計劃通過歐盟網(wǎng)絡(luò)安全法對物聯(lián)網(wǎng)設(shè)備制造商施加壓力,該法案目前已經(jīng)建成丛滋,將為信息通信技術(shù)設(shè)備制定一個單一的認(rèn)證計劃央匀。